Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
Народ, ну что вы здесь расплакались. Насоветовали челу кучу программ, которые если он поставит, сьедят всё место на его харде, а ведь проблема скорее всего пустячная до безобразия.
Цитата:
Если вирус (троян, червь...), то msconfig не поможет. Вся эта бодяга может грузится отдельно, т.е. грузится зараженный процесс, он запускает rundll32 с телом. Тут именно налету нужно проверять
Очень может даже помочь, хотя из реестра по "курортным" местам пройтись стоит. А вычислять червей и троянов элементарно вот это прогой например:
Код:
D:\Documents and Settings\mein\Рабочий стол>fport /? FPort v2.0 - TCP/IP Process to Port Mapper Copyright 2000 by Foundstone, Inc. http://www.foundstone.com Usage: /p sort by port /a sort by application /i sort by pid /ap sort by application path
Special thanks to Gary Nebbett for light
зы: если процесс называется rundll32.exe это еще не значит что это майкрософсткая прога. Записываешь своего "коня" в любую другую папку и называешь его как душе угодно(rundll32.exe,svchost.exe и тд)
Заблокирован Статус: Не в сети Регистрация: 03.03.2004 Откуда: Canada, AB.
Aleks_in
Цитата:
). Вирусов на компах (11 на работе и 1 дома все подключены к инету, последние 3 года выделенка) НЕ БЫЛО НЕ РАЗУ.
Че ты меня лечишь? Если 11 тачек идут в инет - то они идут на 99% через ваш прокси сервер. И теперь вопрос. Как ты думаешь, на серваке у вас стоит антивирь? Вот он и должен отсеивать вирусы. А насчет того что Др.Веб - это круто, мне становаится смешно. имхо.
Member
Статус: Не в сети Регистрация: 25.01.2003 Откуда: UA
Sashok Дались тебе курортные места. Msconfig видит все автозапускаемые приложения, неважно откуда оно запускается... Скорее всего простейший троян, частенько на работе таких встречаю после хождения в сеть под IE
Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
Sashok Курортных мест в системе много. То что ты написал это самое простое.
Цитата:
я не программист поэтому не понял что ты имел ввиду, ссори, объясни.
Это не программирование. Я имел ввиду программу fport.exe - показывает все программы открвающие порты на твоей машине. Все черви и трояны открывают порты. KaYot
Цитата:
Sashok Дались тебе курортные места. Msconfig видит все автозапускаемые приложения, неважно откуда оно запускается...
Это ты конечно зря. Мсконфиг фиг видит все места. В том же реестре есть дофига укромных местечек, о которых мало кто слышал.
Sashok Мсконфиг фиг видит все места. В том же реестре есть дофига укромных местечек, о которых мало кто слышал.
Если троян использует стелс-технологии, то мсконфиг его не увидит. И никто не увидит, включая антивирус, пока в памяти машины будет сидеть живой вирусный код. Вот, к примеру, описание одной такой пакости.
Member
Статус: Не в сети Регистрация: 16.09.2004 Откуда: Chelyabinsk
Г.Р.У
Цитата:
На том что он уже пропустил вирус.
Так все пропускают вирусы, в том числе панда и касперский. Но кто-то пропускает их меньше, кто-то больше.
С таким же успехом вирь не найденный другими антивирусами, обнаружит др.веб.
Загони вот это в реестр и перегрузись. После перезагрузки запусти msconfig и поищи там эту запись.
Ещё один вариант заменит какойнибудь стандартный сервис на свой. Тогда попробуйте его вычислить. При наличии фантазии и желания можно ещё много чего придумать, ведь кроме всех антивирусов, фаерволов и заплаток есть поняти как "человеческий фактор".
зы: а там мог быть и не notepad.exe . Применять строго для защиты .
вирус не вирус, если эта хрень грузит проц, то далой ее с ОЗУ и все тут...у мя такое было и не только такое например svchost грузит проц, интерессно правда...
Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
Leon_ID
Цитата:
у меня такой же прикол на счет 100% загрузки проца , только у меня EXPLORER а не RUNDLL32
Попадался мне похожий вирь. Запускается из автозагрузки и потом выгружается. Но за него начинает "работать" эксплорер. В общем мерзкий червяк.
Код:
dir %windir%\system32\*.exe | find "343"
Можно набрать такую команду в cmd.exe и посмотреть какие экзэшки найдутся. Если среди них найдутся проги размером 9 343 байт то это оно. indrik
Цитата:
Если троян использует стелс-технологии, то мсконфиг его не увидит. И никто не увидит, включая антивирус, пока в памяти машины будет сидеть живой вирусный код. Вот, к примеру, описание одной такой пакости.
Ну это не так страшно как там малюют. Это семейство хакердефендеров. Сам баловался на себе. Мой AtGuard видит отрытый им порт, хотя другие программы (имеется ввиду не фаерволы) не видят. В целом уважающие себя фаерволы должны его ловить.
Member
Статус: Не в сети Регистрация: 23.05.2004 Откуда: SOL Star Empire
... russian still not installed, to lazy to write with translit. Software conflict your problem is, I had noticed same effect when creative drivers interacted with windows update service, disabling any of those two should help. Also sysinternals task manager can show what exactly using up cpu time
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения